让云上比云下更安全 阿里云说有能力把安全做到极致

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心漏洞修复资源包免费试用,100次1年
简介:

10月12日,杭州云栖大会上,阿里云安全事业部总经理肖力,对日前发布的企业云安全架构,逐层解构,并介绍了阿里云如何从平台、数据、服务三个维度,为云上客户,和未来所有上云企业,提供极致的安全。

让云上比云下更安全 阿里云说有能力把安全做到极致

表象:安全,可能成为企业发展的黑天鹅

当企业处在数字化转型的拐点,安全问题很可能阻碍企业弯道超车。今年,三起严重的安全事件,无一不在提醒企业,安全的重要性。

从美国三大征信公司之一的Equifax数据泄露,股价下跌30%,CEO、CTO引咎辞职;

到横扫150个国家、30万终端的WannaCry蠕虫病毒,再到峰值600G以上的超大型DDoS攻击。

国内到国外,层层隔离,号称安全的内网,许多都未幸免于难。

本质:传统企业安全架构在新威胁框架中失效

以往,企业对安全有两个误区。误区一,隔离就是安全。

事实上,光靠内网隔离是不够的,蠕虫病毒可以通过多入口进入,突破隔离,杀入没有完善安全极致的内网。

误区二,好的产品 = 好的安全

但是,如果安全要达到好的结果,那么好的产品,和专业的人,是不可或缺的两个部分。就像是有了武器还不够,要有会用武器的兵。

“在阿里云,无论是每天16亿次的防御体量,还是85分钟应急的速度,都在实战中被反复验证。我们有精良的武器库,也有全副武装的特种部队,”肖力说。

改变:用好云,更安全

让云上比云下更安全 阿里云说有能力把安全做到极致

Gartner判断,到2020年,与传统数据中心相比,公共云的安全能力将帮助企业至少降低60%的安全事件。

肖力提到,“阿里云的判断是,未来,100%的企业会基于云的能力,把安全做得更好。云,也有能力把安全做到极致,让云上比云下更安全。”

对于如何用好云来做安全这件事,肖力详细介绍了全新发布的企业云安全架构。

阿里云采用“平台-用户”双层安全保障模式,45个安全功能和服务模块,覆盖了业务、运营、数据、网络等11个维度。

如果安全是建房子,那么,在平台方面,阿里云已经打好了安全的“地基”;在用户层面,企业可选择阿里云全栈安全模块,快速提升业务安全能力。

这是云所带来的改变。

让云上比云下更安全 阿里云说有能力把安全做到极致

云上: 安全是云天然的基因

云平台的基础防御能力,是阿里云安全、稳定的基础。

“阿里云在整个云平台的外围搭建了天然保护盾,每天帮助企业防御超过16亿次攻击;另外,云上安全产品是默认安全的,也就是说,安全,是云的天然基因。”

今天,一台iPhone手机,一辆智能汽车……安全,在产品设计阶段就被考虑了进去。阿里云云产品也是如此。

让云上比云下更安全 阿里云说有能力把安全做到极致

如果云安全产品是武器库,那么运营就是用好武器的特种兵。在阿里云上,9小时之内完成对WannaCry蠕虫病毒的修复,就是靠这支训练有素的队伍。

让云上比云下更安全 阿里云说有能力把安全做到极致

云服务提供商也能提供更高等级的数据安全保护。

目前,阿里云对云上数据进行全链路加密,且把数据安全做到了“芯片级”,阿里云所具备的加密计算能力,让数据只能在可信环境中进行计算和处理。也用严格的内控和审计,验证我们在安全的每一个环节上下的功夫。

让云上比云下更安全 阿里云说有能力把安全做到极致

极致:未来的安全生态王国

昨日,阿里云总裁胡晓明在演讲中提到:“阿里云服务100万家企业,不算什么,未来要和我们的合作伙伴一起服务1000万家企业,才是能力。”

云安全亦是如此。

目前,148家安全合作伙伴,5000位白帽子,350款安全生态产品,正在一起解决服务客户的每一个问题。

“阿里云已经为20万客户提供增值安全服务,从共享出行,到航空,从金融到政府。而阿里云在安全上想做的,还不止于此。我们希望与越来越多的安全人才,与生态合作伙伴一起,为云上用户,提供极致的安全服务。”



让云上比云下更安全 阿里云说有能力把安全做到极致



原文发布时间为:2017年10月13日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
1天前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
3月前
|
消息中间件 运维 安全
云消息队列 ApsaraMQ Serverless 演进:高弹性低成本、更稳定更安全、智能化免运维
在 2024 年云栖大会上,阿里云智能集团产品专家刘尧全面介绍了云消息队列 ApsaraMQ Serverless 的落地成果和产品进展。此外,我们还邀请到杭州优行科技有限公司中间件消息研发负责人王智洋,分享了 ApsaraMQ for Kafka Serverless 助力曹操出行实现成本优化和效率提升的实践经验。
198 9
|
5月前
|
弹性计算 运维 Kubernetes
阿里云ECS与混合云策略结合,提供云上云下无缝对接,提升业务灵活性和运维效率。
【7月更文挑战第3天】阿里云ECS与混合云策略结合,提供云上云下无缝对接,提升业务灵活性和运维效率。ECS支持多种计费模式和先进架构,保证低延迟计算。混合云融合公有云灵活性与私有云安全,实现资源最优配置。通过VPC互通、应用迁移、数据同步实践,确保安全合规,助力企业数字化转型。阿里云服务展示技术实力,支持企业在混合云时代抓住机遇。
169 3
|
5月前
|
存储 弹性计算 安全
云计算服务选型与成本分析
【7月更文挑战第2天】云计算服务选型与成本分析聚焦企业如何在IaaS、PaaS、SaaS间抉择,考虑云提供商的技术实力、服务范围、成本效益和支持。成本分析涉及硬件、软件和服务成本,通过简单回收期、投资回报率和净现值法评估效益。优化资源配置、弹性伸缩和合理计费是成本控制关键,助力企业高效利用云计算。
|
5月前
|
弹性计算 运维 Kubernetes
阿里云ECS与混合云策略的结合,不仅为企业搭建了一个既灵活又稳定的IT基础架构,还为业务的快速发展与创新提供了坚实的技术支撑。
【7月更文挑战第3天】阿里云ECS在混合云中扮演关键角色,提供弹性计算资源和多样计费模式,确保业务连续性与灵活性。通过VPC互通、应用迁移、数据同步服务,如VPC对等连接、DTS,实现云上云下资源的高效整合。结合安全解决方案,保证在混合环境下的合规与安全。阿里云ECS助力企业数字化转型,应对市场变化。
134 1
|
7月前
|
消息中间件 程序员 Kafka
为什么公共云的弹性能力很难被发挥出来?
本文探讨了云计算的弹性能力与实际应用的差距,指出云厂商的包年包月策略与弹性需求相冲突。作者建议改进Spot实例回收机制和资源创建API的SLA,以促进更广泛的弹性使用。同时,文章强调程序员在资源回收上的挑战,类比于编程语言中内存管理的问题,提出需要更好的资源回收解决方案。此外,基础软件和应用层尚未充分准备好支持弹性,尤其是有状态应用。企业应利用Cloud Run等托管服务实现计算资源弹性,并选择支持弹性的基础软件。文章还介绍了AutoMQ如何利用弹性能力降低成本,并预告了一场相关 Meetup 活动。
58 0
为什么公共云的弹性能力很难被发挥出来?
|
7月前
|
负载均衡 应用服务中间件 数据库
公有云降本增效最佳实践
公有云降本增效最佳实践
|
运维 安全 数据处理
上云部署的优势
上云部署的优势
|
SQL 运维 Oracle
云上“升舱”,升级到速度更快,功能更全面,性价比更高的数仓平台
阿里云AnalyticDB“升舱”活动致力于帮助您将线下或自建的数仓全面迁移至云原生架构之上,享受全托管的使用体验;为企业构建数据平台带来速度更快,功能更全面,性价比更高的数据平台
云上“升舱”,升级到速度更快,功能更全面,性价比更高的数仓平台
|
运维
带你读《CloudOps云上自动化运维 白皮书2.0》之14:2. 弹性能力的业务价值
带你读《CloudOps云上自动化运维 白皮书2.0》之14:2. 弹性能力的业务价值
154 0